| Scroll Ignore | ||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| ||||||||||||||
|
Contexte
Plusieurs modèles vous permettent de superviser un hôte hébergeant le démon Broker ( voir la page Le Broker ).
Lemodèle
shinken-broker pour vérifier le comportement du démon,.attachera un check additionnel qui permettra de superviser l'écriture des données de SLA.Le modèle
shinken-broker-
module-visualisation-ui attachera un check additionnel qui permettradbpermet de superviser la
lecture des données de métrologie.- Le modèle shinken-broker-module-visualisation-ui-sla-reader attachera un check additionnel qui permettra de superviser la lecture des données SLA.
- Le modèle shinken-broker-module-visualisation-ui-event-manager-reader attachera un check additionnel qui permettra de superviser la lecture des données du bac à événement.
Description du modèle
Modèle d'hôte correspondant: shinken-broker (notez que ce modèle hérite du modèle shinken , shinken-deamon et shinken-broker-db )
Afin de superviser le démon Broker, le modèle shinken-broker appliqué à votre hôte, attachera plusieurs checks qui vérifieront la santé et la performance de ce démon.
Checks
Vérifie que le démon Broker peut être correctement contacté sur le réseau, que la version du démon est affichée dans le ( Résultat court ) et aussi que les modules sont opérationnels ( Résultat long ).
| Panel |
|---|
Si jamais le démon Arbiter est en exécution sur une machine virtuelle supervisée par VMware, alors le pourcentage de temps de vol de CPU ( CPU Stolen ) sera affiché.
base de données du démon Broker ( voir la page Le Broker ) .
Ce modèle est inclus dans le Modèle shinken-broker
Sommaire des checks
Nom | Description |
|---|---|
Vérifie les temps de connexion vers le Broker.
| Panel |
|---|
Vérifie les performances des modules du Broker.
| Panel |
|---|
Vérifie le temps de connexion à la base de données. |
| Panel |
|---|
Vérifie la durée du dernier "Flush" de la base de données |
| Panel |
|---|
. |
Sur une installation neuve de Shinken, le nouveau format (WiredTiger) est utilisé, ce qui rend le "Broker - DB - Last Flush Time" non pertinent. Dans ce cas, ce check aura le résultat suivant :
| Panel |
|---|
Dans le cas d'une mise à jour de Shinken, la méthode de stockage des données dans Mongo n'est pas modifiée et le check "Broker - DB - Last Flush Time" a le même comportement que précédemment.
Broker - DB - OpenVérifie le nombre de connexions en cours sur la base de données. |
| Panel |
|---|
Lors de la mise à jour de Shinken une montée de version de MongoDB est effectuée. Le check "Broker - DB - Lock Time Percentage" devient obsolète et peut être désactivé. La source "cfg-file-shinken" propose la désactivation du check, mais ne peut pas le supprimer automatiquement.
Un démon spare n'a pas à avoir la même liste de module que son master
Quand le master est configuré pour avoir un spare qui n'a pas la même liste de modules que lui, le check ajoute un message d'information le précisant :
| Panel |
|---|
Consulter l'option suivante dans la configuration du master ( voir la page Le Broker ).
| No Format |
|---|
broker__manage_spare__spare_must_have_the_same_list_of_module_type |
Données du modèle
Les
checks du Broker peuvent être configurés via desdonnées
fournies par le modèle.Les données
suivantes sont disponibles :communes pour tous les checks
| Excerpt | |||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| 3 | 3 | Temps maximum durant lequel le check va attendre une réponse du démon. | ||||||||||||||||||||||||||||
| l'Hôte ( Onglet Données ) | % | 10 | 10 | Seuil de CPU volé sur une machine virtuelle supervisée par VMware avant de déclencher un critique. | ||||||||||||||||||||||||||
| l'Hôte ( Onglet Données ) | % | 5 | 5 | Seuil de CPU volé sur une machine virtuelle supervisée par VMware avant de déclencher un warning. | ||||||||||||||||||||||||||
| Modèle d'hôte ( Onglet Données ) | --- | 7772 | 7772 | Configuration du port de communication avec le Broker. |
|
|
( ou shinken-synchronizer voir note ci-dessous )
-
|
shinken-broker
( ou shinken-synchronizer voir note ci-dessous
|
shinken-broker
( ou shinken-synchronizer voir note ci-dessous
|
shinken-broker
( ou shinken-synchronizer voir note ci-dessous
|
shinken-broker
( ou shinken-synchronizer voir note ci-dessous
|
shinken-broker
( ou shinken-synchronizer voir note ci-dessous
|
shinken-broker
( ou shinken-synchronizer voir note ci-dessous
|
shinken-broker
( ou shinken-synchronizer voir note ci-dessous
|
shinken-broker
( ou shinken-synchronizer voir note ci-dessous
|
shinken-broker
( ou shinken-synchronizer voir note ci-dessous
|
shinken-broker
( ou shinken-synchronizer voir note ci-dessous
|
shinken-broker
( ou shinken-synchronizer voir note ci-dessous
|
shinken-broker
( ou shinken-synchronizer voir note ci-dessous
|
DB_USER_NAMENom de l'utilisateur à utiliser pour l'authentification avec mot de passe à la base MongoDB.
'NONE' est traitée comme une absence de valeur.
Utile uniquement si l'activation par mot de passe a été activé ( voir la page MongoDB - activation de l'authentification par mot de passe ).
DB_USER_PASSWORDMot de passe de l'utilisateur utilisé pour l'authentification avec mot de passe à la base MongoDB.
'NONE' est traitée comme une absence de valeur.
Utile uniquement si l'activation par mot de passe a été activé ( voir la page MongoDB - activation de l'authentification par mot de passe ).
Chemin vers le fichier de l’autorité de certification ( CA ) utilisé pour vérifier le certificat SSL de MongoDB.
'NONE' est traitée comme une absence de valeur.
Chemin vers le fichier contenant le certificat SSL du client.
'NONE' est traitée comme une absence de valeur.
Mot de passe du certificat SSL du client.
'NONE' est traitée comme une absence de valeur.
Chemin vers le fichier CRL ( liste de révocation ) des certificats SSL à rejeter.
'NONE' est traitée comme une absence de valeur.
Accepter le certificat SSL de MongoDB même si le nom d’hôte ne correspond pas à celui du serveur.
Accepter le certificat SSL de MongoDB même s’il est invalide ( par exemple, expiré ).
Voir la page de Sécurisation des connexions aux bases MongoDB pour plus d'information sur un paramétrage sécurisé.
Métriques enregistrées
Les checks du modèle enregistrent des données de performance, qui peuvent ensuite être affichées dans l'interface de Visualisation sur l'Onglet Graphiques ou bien le Widget Graphique.
Broker - $KEY$ - Alive
Temps de connexion en secondes pour contacter le démon
Broker - $KEY$ - Alive
Seulement si le démon est situé sur une VM VMWare
Valeur de l'indicateur VMWare %ready ( temps de blocage de la VM avant d'avoir accès à ses VCpu, donc temps perdu du point de vue de la VM )
Commandes
Nom du check
Commande du check
Ligne de commande
|
Les données spécifiques
Pour le check "Broker - DB - Connection"
| Excerpt Include | ||||||
|---|---|---|---|---|---|---|
|
Pour le check "Broker - DB - Last Flush Time"
| Excerpt Include | ||||||
|---|---|---|---|---|---|---|
|
Pour le check "Broker - DB - Connection"
| Excerpt Include | ||||||
|---|---|---|---|---|---|---|
|
Les données DFE ( Duplicate Foreach )
Pas de données DFE pour ce modèle.
Comment appliquer un modèle d'hôte à un hôte
| Excerpt Include | ||||||
|---|---|---|---|---|---|---|
|
$PLUGINSDIR$/check_shinken -H "$HOSTADDRESS$" -p "$ARG2$" --shinkenversion "$SHINKENVERSION$" -t broker -m $ARG1$ --timeout $_HOSTCHECK_SHINKEN_TIMEOUT$ -w $_HOSTTHRESHOLD_CPU_STOLEN_WARNING$ -c $_HOSTTHRESHOLD_CPU_STOLEN_CRITICAL$
Check : Broker - $KEY$ - Alive
Description des erreurs
Erreur de surcharge des disques de logs
En cas de disques trop lent sur le volume des logs, le check sera mis en WARNING avec l'erreur suivante.
| Panel |
|---|
Erreur de vol de CPU
Seulement si votre machine virtuelle est hébergé sur un hyperviseur VMWare
- Votre machine à du vol de CPU :
Lorsque le CPU se fait voler trop de temps de calcul, le check sera mis en WARNING ou en CRITIQUE
( en fonction du taux de vol ) avec l'erreur suivante.- Vous pouvez avoir plus d'information sur cet indicateur et comment réduire la parte de temps de la VM sur la page Machine VMWare avec un fort taux de CPU Stolen (%ready + %costop)
| Panel |
|---|
| Panel |
|---|
Un démon spare n'est assigné sur aucun démon master
Lorsqu’un démon Broker spare n'est assigné par aucun démon master, il est inutile, et remonte en erreur dans le check, tout comme dans la commande shinken-healtcheck, afin qu'il soit rapidement identifié et corrigé.
| Panel |
|---|
Problème de conflits d'Arbiters
Si le démon est contacté par des Arbiters qui ne sont pas sur la même architecture ( par exemple un Arbiter de Production et un autre de l'environnement de Testing ), le check sera mis en CRITICAL .
| Panel |
|---|
Conflit d'Arbiters qui ont le même nom d'Architecture :
Comme dans le cas précédent, le démon est contacté par des Arbiters d'architectures différentes, mais qui ont le même nom. On sort également en CRITICAL mais en avertissant que les noms sont identiques, et en indiquant où changer le nom de vos architectures.
| Panel |
|---|
Les serveurs ne sont pas à la même heure
Si le serveur n'est pas à la même heure que le serveur Arbiter ( qui fait office de référence ), une erreur CRITICAL sera levée, car des temps différents sur les différents serveurs va avoir des effets désastreux sur la cohérence des données de supervision.
| Panel |
|---|
La dernière connexion de l'Arbiter remonte à trop longtemps
Si la dernière connexion de l'Arbiter remonte à trop de temps, le démon va lever un WARNING . Ceci peux être dû:
- Les Arbiters MASTER et SPARE sont réellement éteints
- Les Arbiters MASTER et SPARE sont en train d'envoyer des configurations à d'autres démons, et ne peuvent donc pas contacter ce démon pour l'instant.
| Panel |
|---|
| Info |
|---|
Le temps pris en compte comme limite de dernière connexion est de check_interval * max_check_attempts du démon ( définis dans sa configuration ). Les valeurs par défauts sont de 60s * 3, soit 3 minutes. |
Erreur d'un démon bloqué, qui doit être redémarré
- Si un démon est dans un état bloqué, il doit être redémarré. Si c'est le cas:
- les checks seront en ERROR avec le message suivant,
- il faut ouvrir un ticket à votre support pour analyser le blocage
| Panel |
|---|
Le démon a bloqué une tentative de chargement d'objet malveillant
Il est possible qu'un démon puisse détecter et bloquer une tentative d'injection d'objet malveillant par le biais de l'une de ses routes.
Un message est remonté :
- le nombre total de ces tentatives que le démon a bloqué ce jour ( le compte commence à minuit ) ;
- pour chacune des tentatives ( maximum 3 ) :
- descriptif de l'objet que l'attaquant essaye de charger,
- sa provenance de l'attaque, par exemple le nom de la route utilisée, et l'IP à la source de l'attaque,
- sa date.
| Panel |
|---|
Le démon est en cours d'arrêt
Lorsque le démon est en cours d'arrêt, le check le signale, et les informations relatives aux modules ne sont plus disponibles



















